【企业网络】我在51cto技术门诊的提问以及专家的解答汇总
原创
©著作权归作者所有:来自51CTO博客作者疯子才的原创作品,请联系作者获取转载授权,否则将追究法律责任
题记:一直在企业IT维护中缺乏良好的沟通和一些技巧性东西,在企业信息化建设方面确实存在着许多问题,这些问题积压下来就暴露了自身许多的不足和一些错误的方式方法。感谢51CTO的技术门诊让我找到了自身的一些问题。
[第225期] 企业IT基础架构规划及建设
IT基础架构不仅是一项具有战略价值的资产,而且是软件系统赖以提供商务企业有效运转所必需之服务功能和用户应用的关键基础。企业不断成长和新技术的发展,催生出极其复杂且难以管理的数据中心和桌面系统。通常情况下,这些系统的成本十分高昂又相对固定,不因商务需求的不同而改变。
然而业务系统潜能的释放依赖于IT基础与业务系统的通力协作,成熟健全的IT基础架构和人员、流程与业务系统的有机结合才能发挥企业信息化最大能量。本期技术门诊我们就企业架构问题展开讨论。
本期特邀微软MVP、系统架构工程师钟迎锋,针对企业架构、现有业务流程操作及优化等遇到的典型问题给予解答,欢迎网友积极提问,与专家一起讨论!
钟老师
您好
我是在一家做PAD 安卓应用的信息技术公司(目前53人)做网络管理员,8月30号入得的职,到目前2个多月了,说下我对企业IT基础架构规划和建设的感受吧。
1.公司管理层干预过多,一些技术性问题和设备选型还要受限于公司领导的拍板,什么软件好什么系统什么便宜什么的都要他们说了算,不考虑企业自身的需求和预投入资金,以他所谓的在前XX大型单位任职什么的IT标准为前提,却又不想花钱在自己单位又要实现高IT服务。实在~~ 之后说服的过程也是一波三折。。。
2.公司领导一切都以免费软件为前提,比如想要实现OA,却不肯投入资金,要我从网上DOWN免费的,天呐,表示无语。。。。。
3.IT基础服务不能有效地推行,一拖再拖,领导层有各种顾虑,不能硬性推行下去。这个也是我郁闷的地方,服务有了却推行不下去,各部门领导和员工也不是很配合,领导也不发话,实在有点无能为力,总之配合度很不好,协调过程也是费力不讨好。
4.资源整合度不高,设备利用率差,各部门有各部门的理由和安全考虑,拒绝IT整体规划,需另行添加新的设备又导致预算没有,进度停滞。。。
5.“业务系统潜能的释放依赖于IT基础与业务系统的通力协作,成熟健全的IT基础架构和人员、流程与业务系统的有机结合才能发挥企业信息化最大能量。”
这个恐怕是小型企业一个艰难的过程之后才可以达到的效果~
希望老师给予一些意见和建议。。。
你作为一个公司的网络管理员能够看到企业信息化发展的滞后的现状,说明你是一个很善于去发现、思考的技术人员,这个作为一个IT技术人员来说是不可多得的优势;但是你说软件的选型、设备的选型等等都是领导拍板,而且你认为在实施IT相关项目的时候跨部门的协助显得非常的困难,这暴露出了你在对待领导、对待跨部门协助上的劣势,给你以下几点建议:
1、看到企业IT基础价格现状的前提下,针对你们领导的特点,比如你们领导喜欢免费的、喜欢不花钱的、喜欢不加思索、喜欢简单的...那么你可以先使用一些技术层面的东西,比如FTP、比如桌面自动部署等等,先完整的测试成功。的确能给他们的使用带来方便,而且对于你们IT的桌面支持也能有更高效率的提升,然后提出你这方面的整改方案,前提是不花钱、又简单又方便。这样的事情做出2-3件之后你们的领导会对你的技术、你的方案有充分的信任,然后再去提需要花钱而且更能提升效率的规划方案。
2、对于你们部门对于规划、管理职能上面显得无力的局面,你先要弄清楚你们公司对于IT部门的战略定位,如果你们的老板认为你们的职能是服务、支持,无需任何的管理职能的话,你就必须先在服务、支持上面下大力气,服务与支持的规划建立也是基础架构建立的一部分;当你们企业渐渐壮大之后,应用系统越来越多、信息安全的风险越来越多的时候你们的管理规划职能才能有所体现。
3、跨部门的协作,技术是一个层面,沟通是更重要的一个部分,你需要深入的理解业务,了解别的部门的需求到底是什么,以对待“客户”的心态对待你要去支持的业务部门,你们的路会好走许多;另外还需要注意的是,在你跨部门协作的时候领导的只能是帮你整合你需要的资源,沟通是你来做的,不要指望领导什么都沟通好了,你只是去做做,这种心态就完蛋了。
4、最后你所说的小企业很难达到我所说的“业务系统潜能的释放依赖于IT基础与业务系统的通力协作,成熟健全的IT基础架构和人员、流程与业务系统的有机结合才能发挥企业信息化最大能量。”效果,这个观点是错误的,任何的企业都是从小到大的一个过程,基础架构的建设跟造房子一样的,有IT的存在就有基础架构的建设,反而地基的建设是很重要的一个起点!
[第223期] 如何抑制企业内网APT高持续威胁
高持续性威胁(APT)是以商业和政治为目的的一个网络犯罪类别。APT需要长期经营与策划,并具备高度的隐蔽性,才可能取得成功。以往,攻击者只是定期骚扰某个机构,而如今则是持续不断的入侵。攻击没有停歇的时刻,攻击者更加“持之以恒”。有着精巧攻击技术和阴魂不散作风的骇客们让各企事业单位的安全保障人员头疼不已。除了传统的防病毒方案,还有其他方法可以抑制骇客木马和零日漏洞攻击吗?面对这样的APT高持续性威胁,运维人员需要什么样的一些妙招呢?本期技术门诊我们就针对企业防毒、云安全、内网防黑方案、减轻网管员负担等问题展开讨论。
本期特邀国内知名的信息安全专家,金山企业安全高级技术工程师黄兴荣先生,针对企业防毒、云安全、内网防黑方案中遇到的典型问题给予解答,欢迎网友积极提问,与专家一起讨论!
黄老师:
您好,我说下我所遇到的问题,希望听听您的意见,谢谢。
1.企业中病毒传播的速度快,(USB口禁掉也不方便)比如利用移动设备传播的木马病毒等,很棘手,是顽疾,部署杀软是一方面,可是杀软也杀不彻底啊,有时候会复发,比较崩溃。
2.像我们这样的小型企业50人左右,部署的都是免费版的杀软外加(360)ARP防火墙,第一,升级的时候占用部门带宽,第二,不好监控,第三,网络版杀软价格的一般的小型企业还真是无法接受,从投入上企业领导层根本无法接受。
3.从网络管理员和公司领导层以及费用上面的角度上不知道有什么妙招和产品可以更好的(监)管控整个公司网络?
您好
1、目前病毒传播速度基本取决于计算机试用的规范和杀软的质量。显然的,还没有那个杀软说能100%查杀病毒,所以即便是都安装,都开启了杀软,面临的问题也还是一样,只是相对来说中毒的几率要小一些。这类问题无法避免。
2、人少不代表企业的价值小,身价不菲的少人数公司也是有很多的,所以是否需要一套完整的企业计算机安全解决方案,取决于计算机安全管理的需求。需求就意味着价值,毕竟企业需求与个人电脑需求有较大差异,所以这个费用还是建议企业做好这部分的安全保障的预算。
3、比较折中的方法,就是确认企业内需要相对较高安全保障的机器做统一的安全管理。其余的机器安装个人版杀软,相信金山系列的安全软件可以保障您的企业安全需求。